Geolocks ve ödeme politikaları
1) Neden ihtiyacınız var
Lisanslara ve yaptırım rejimlerine uygunluk.
Ödeme ve ceza risklerinin azaltılması (ters ibraz, şema cezaları).
Operasyonel öngörülebilirlik: kontrollü mevduat/ödeme koridorları.
Dürüst para kazanma: Kullanıcılar ve ortaklar için şeffaf kurallar.
2) Temel kavramlar ve kontrol seviyeleri
Coğrafi konum - coğrafyaya dayalı erişim veya ödeme işlemlerinin yasaklanması/kısıtlanması.
Ödeme politikası - ülkeye/yönteme/para birimine/lisansa göre alma/ödeme için bir dizi kural.
Uygulama seviyeleri
1. DNS/CDN/Edge: ülke bloğu, coğrafi yönlendirme, coğrafi eskrim API'si.
2. Uygulama/Arka Uç: phicheflags, allow/deny-rules, adım adım KYC/SoF.
3. Ödeme ağ geçidi/Yönlendirici: PSP/yöntem seçimi, 3DS stratejileri, limitler.
4. PSP/Bank: sözleşmeli coğrafi kısıtlamalar, BIN/ihraççı ülke filtreleri.
5. Anti-dolandırıcılık: anti-VPN/proxy, cihaz grafiği, hız ve davranışsal sinyaller.
3) Yasal dayanaklar ve risk alanları
Pazara göre lisans kısıtlamaları (izin verilen/yasak/gri).
Yaptırımlar (OFAC/EU/UK ve ikincil): kabul/ödeme yasakları, FX ve muhabir kısıtlamaları.
Yerel ödeme yasaları: Kartlar/bankalar/yöntemler için iGaming işlemlerindeki yasaklar.
Tüketici koruması: zorunlu KYC, sınırlar, kendini dışlama.
Politikaların bir sürümü ve bir eylem penceresi olmalıdır (effective_from/to), değişiklik günlüğü ve yasal dayanak).
4) Coğrafi konum sinyalleri ve bypass tespiti
IP/ASN/GeoIP (ülke, bölge, ASN riski).
VPN/Proxy/Tor algılama: ticari listeler, gecikme modelleri, TTL anomalileri.
GPS/Konum Servisleri (mobil).
SIM/MCC/MNC, taşıyıcı ülke.
BIN/IIN kartları ve veren ülke.
Fatura ülke ve KYC belgeleri (pasaport/kimlik).
Alacaklı adresi/banka.
Çözüm çok sinyalli: en az 2 bağımsız ülke ifadesi, çatışma - adım adım KYC/SoF.
5) Politika matrisi (örnek)
6) Kabul ve ödeme politikaları
ISO ülkesine, para birimine, MCC'ye, sağlayıcıya göre yöntem beyaz listeleri/kara listeleri.
BIN-routing: Kartı düzenleyenin ülkesine ve 3DS gereksinimlerine göre reddetmek/yönlendirmek.
Aynı yöntem ve kaynağa dönüş: Aynı yönteme göre ve net mevduat tutarına kadar mevduat fonlarının getirileri.
Koridor sağlığı: Ödeme koridorlarının izlenmesi (başarı oranı, geri dönüşler, SLA).
FX kuralları: kabul/ödeme para birimi, gerekirse PSP'den dönüşümlerin yasaklanması.
Sınırlar ve hız: ülkeye ve maruziyete göre sınırlar (gün/hafta/ay).
7) Anti-VPN/anti-proxy stratejisi
VPN/hosting sağlayıcı listeleri (ASN), Tor Exit, proxy havuzları.
Uyumsuzluk tespiti: IP ülkesi vs GPS/SIM/BIN/KYC.
Davranışsal özellikler: Aynı alt ağlardan seri girişler, IP/güvenilir cihazların sık sık değiştirilmesi.
Tepkiler: adım adım KYC, geçici ödeme bloğu, bonus yasağı, manuel ödeme kontrolü.
8) Veri mimarisi (minimal model)
ref. geo_policies (
policy_id PK, version, iso2, class, legal_basis,
deposit_methods_whitelist, withdraw_methods_whitelist,
kyc_level, sof_required, bonus_mode,
fx_rules, t_plus_withdrawal, enabled, effective_from, effective_to, meta
)
risk. geo_evidence (
user_id, snapshot_at,
ip_country, gps_country, sim_country, bin_country,
billing_country, issuer_country, payout_bank_country,
vpn_flag, proxy_flag, conflict_score
)
payments. routing_rules (
rule_id PK, iso2, bin_country, method, provider,
require_3ds, max_amount_daily, decline_codes_map, priority, enabled
)
payout. corridors (
corridor_id PK, from_iso2, to_iso2, method, provider,
success_rate_7d, return_rate_7d, avg_eta_hours, status, updated_at
)
9) İşlemler (ETL/orkestrasyon)
1. Yasal güncellemelerin günlük aktarımı - update 'ref. geo_policies' (sürüm oluşturma).
2. Coğrafi kanıt ile olayların zenginleştirilmesi (giriş, depozito, içinde) - 'riske yazma. geo_evidence'.
3. Kural motoru - adım adım/inkar.
4. Depozitoları 'ödemelere göre yönlendirme. routing_rules'.
5. Ödeme koridorlarını izliyorum. Koridorlar've yedek PSP'ye otomatik geçiş.
10) SQL şablonları
10. 1. Geo-signal çakışması
sql
SELECT user_id, snapshot_at,
(ip_country <> gps_country)::int
+ (ip_country <> sim_country)::int
+ (ip_country <> bin_country)::int
+ (ip_country <> billing_country)::int
AS conflict_score
FROM risk. geo_evidence
WHERE snapshot_at BETWEEN:from AND:to
AND (vpn_flag OR proxy_flag OR ip_country IS DISTINCT FROM gps_country);
10. 2. Ülkeye göre politika uygulaması
sql
SELECT p.
FROM ref. geo_policies p
JOIN risk. geo_evidence e USING ()
WHERE e. user_id =:user_id
AND p. iso2 = COALESCE(e. gps_country, e. ip_country)
AND now() BETWEEN p. effective_from AND p. effective_to
AND p. enabled = TRUE
ORDER BY p. version DESC
LIMIT 1;
10. 3. BIN/Ülke/PSP Yönlendirme
sql
SELECT provider, require_3ds, priority
FROM payments. routing_rules
WHERE enabled = TRUE
AND (iso2 =:country OR iso2 IS NULL)
AND (bin_country =:bin_country OR bin_country IS NULL)
AND method =:method
ORDER BY priority ASC
LIMIT 1;
10. 4. Ödeme koridoru izleme
sql
SELECT provider, method, to_iso2,
success_rate_7d, return_rate_7d, avg_eta_hours, status
FROM payout. corridors
WHERE updated_at > now() - INTERVAL '1 day'
AND (status <> 'OK' OR success_rate_7d < 0. 95 OR return_rate_7d > 0. 05);
11) Gösterge panoları ve KPI'lar
Geo Compliance Heatmap: A/B/C/D sınıfına göre trafik paylaşımı, bloklar ve adım adım.
VPN/Proxy Olayları: Oturum sayısı/yüzdesi, ortalama conflict_score.
Mevduat Yönlendirme: PSP/ülke/BIN tarafından yetkilendirme oranı, zorunlu 3DS payı.
Ödeme Koridorları Sağlık: başarı/geri dönüş/ETA, yedeklemeye geçiş.
Kayıp ve Sorumluluk: Geri ödeme oranı ve jeo/yöntemlerle şema cezaları.
Politika Kapsamı: Geçerli politikaya sahip oturumların yüzdesi (sürüm), güncelleme günlüğü.
12) Uyarılar ve eşikler
Yaptırımlar/Yasal Güncelleme: listedeki yeni ülke - otomatik geçiş sınıfları, dondur.
VPN Dalgalanması: VPN oturumlarının payı> X % ülke/kanalda.
Yönlendirme Bozulması: Seçilen PSP> Y bps'de 1 saat içinde AR düşüşü.
Ödeme Koridoru Aşağı: success_rate <eşik veya SLA ihlali.
Politika Sürüklenmesi: Aktif bir politika/süresi dolmuş sürümü olmayan bir ülkedeki olaylar.
Aynı yöntem İhlali: Sebepsiz cross-method dönüş girişimi.
13) UX ve İletişim
Sebep kodları ve kurallara atıfta bulunan ret metinlerini temizleyin.
Hizmet Kullanılabilirliği sayfası (beyaz liste/kara liste ülkeleri ve yöntemleri).
Hafif tırmanma: Sinyal çatışması anında yasağı yerine KYC/SoF geçmek için teklif.
Uyarıların yerelleştirilmesi ve alternatif ödeme yöntemleri.
14) En iyi uygulamalar (kısa)
1. İki ve daha yüksek faktörlü jeodeterizasyon: IP + GPS/SIM/BIN.
2. Sürüm oluşturma ve yasal izleme (yasal dayanak, sahip, değişiklik günlüğü).
3. BIN/veren ülke seviyesinde yönlendirme + 3DS'yi risk geosunda zorladı.
4. Aynı yöntem ve varsayılan olarak kaynağa dönüş; İstisnalar - denetim ile istek üzerine.
5. Güvenli tasarım: Sinyal kullanılamadığında - güvenli mod (adım atma/reddetme).
6. Katmanların ayrılması: politika motoru ≠ antifraud ≠ ödeme yönlendiricisi, ancak ortak dizinler.
7. Düzenli masa üstü egzersizleri: yaptırımlar güncellemesi, düşen ödeme koridoru, toplu VPN saldırısı.
15) Uygulama kontrol listesi
- Sürümleri ve yasal dayanağı olan 'geo _ policies' dizini.
- GeoIP, VPN/Proxy, BIN-arama, GPS/SIM entegrasyonu.
- Yönlendirme kuralları 'ödemeleri. routing_rules' и yedekleme-PSP.
- Ödeme koridorlarını izleyin ve otomatik geçiş yapın.
- Genel Erişilebilirlik Politikası/Yöntemleri sayfası.
- Step-up/inkar günlükleri ve kararların nedeni (açıklanabilirlik).
- Acil "dondurmak" yaptırımlar/düzenleyici prosedürler.
Özet
Geoblocks ve ödeme politikaları bir "IP yasağı'değil, bütünsel bir sistemdir: yasal gerekçeler, çok faktörlü coğrafi belirleme, akıllı yönlendirme, kaynağa geri dönmek için katı kurallar ve ödeme koridorlarının sürekli izlenmesi. Sürüm politikaları, şeffaf veriler ve otomatik uyarılarla, para kazanmanın öngörülebilirliğini korurken düzenleme ve ödeme risklerini azaltırsınız.